BugkuCTF 你必须让他停下

前言

写了这么久的web题,算是把它基础部分都刷完了一遍,以下的几天将持续更新BugkuCTF WEB部分的题解,为了不影响阅读,所以每道题的题解都以单独一篇文章的形式发表,感谢大家一直以来的支持和理解,共勉~~~

打开链接,我们可以看到页面一直在抖动,一定概率会出现图片,这时我们想到用bp去抓下包试试看。

打开bp发送到repeater,然后不停的gogogogogogogo,后台总共有15个jpg,后台会随机返回一个图片,如果jpg为10的时候就能得到flag(不完全是,有一定的概率,多试几次就好了)

拿到了flag

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏一“技”之长

Git命令集之七——差异查询命令 原

581
来自专栏AI科技大本营的专栏

TensorFlow集成TensorRT环境配置

本文前提是cuda和cudnn以及TensorRT已经安装完毕,具体详情,可以参考上一篇文章: https://developer.nvidia-china.c...

5995
来自专栏云计算认知升级

【腾讯云的1001种玩法】 十分钟轻松搞定云架构 · 负载均衡的几种均衡模式

视频内容 [fyckc.jpeg] 今天,我们来学习一下负载均衡的几种均衡模式。通过了解负载均衡的均衡模式,我们可以更好的利用负载均衡来为我们的应用服务。 ...

5686
来自专栏CreateAMind

WGAN 代码测试

对 keras : tensorflow https://github.com/tdeboissiere/DeepLearningImplementations...

903
来自专栏Hongten

python开发_platform_获取操作系统详细信息工具

=======================================================

882
来自专栏与神兽党一起成长

[转载]visio类图中的接口和实现类关系的画法

在visio中画类图时,我们一般需要画出接口和实现类并且表明他们的实现关系。可是找了半天没有实现关系,只有泛化关系(继承关系),怎么办呢?其实也很简单,具体做法...

3133
来自专栏WD学习记录

8-22 Android 学习ing

(1)首先获取网络文件的长短,然后再Android客户端生成一个网络文件长度相等的本地文件

872
来自专栏后端技术探索

nginx 直接在配置文章中设置日志分割

直接在nginx配置文件中,配置日志循环,而不需使用logrotate或配置cron任务。需要使用到$time_iso8601 内嵌变量来获取时间。$time_...

1061
来自专栏十月梦想

php的四种标签风格

注意:第三四种风格标签基本淘汰,主要推荐使用第一种和第二种,第二种在xml种会被默认解析其他的xml的<?开始

764
来自专栏数据科学与人工智能

【机器学习】TensorFlow安装与测试

官网:http://tensorflow.org/ 安装步骤: 1、sudo apt-get install python-pip python-dev pyt...

39410

扫码关注云+社区